付小青
- 作品数:14 被引量:39H指数:4
- 供职机构:华中科技大学计算机科学与技术学院更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划湖南省教育厅科研基金更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- IPSEC和NAT集成网关设计被引量:3
- 2002年
- 在分析了IPSEC和NAT一起工作时会出现的问题的基础上 ,设计了一个集成了NAT功能和IPSEC功能的网关 ,在该集成网关中它们能一起友好工作。
- 洪帆朱赛凡付小青
- 关键词:NAT局域网
- 一种改进的IPSec密钥恢复技术被引量:1
- 2004年
- 该文主要介绍了关于密钥恢复的一种加密解决方案和一种通过在IP数据报加入密钥恢复信息提供密钥恢复能力的密钥恢复的方式。描述了一种以字节形式携带密钥恢复信息的技术,这从某种意义上说与IPSec的结构是一致的。另设计了一种比其它密钥恢复协议更健壮的协议。
- 付小青余文君
- 关键词:密钥恢复密钥管理IPSECTTPKRF
- 基于公钥签名的IKE分析与改进被引量:1
- 2003年
- 研究了Internet密钥交换协议中基于公钥签名的身份认证技术 ,针对DSS公钥签名幂运算量过大的缺点 ,将MQV认证密钥协商协议引入到IKE(InternetKeyExchange)身份认证技术中 .新的认证方法减少了幂运算的次数 。
- 付小青丁俊民
- 关键词:IKE身份认证
- PKI技术在分布式防火墙系统中的应用被引量:3
- 2007年
- 分布式防火墙存在自身的不足之处,如策略服务器与分布式防火墙的通信安全以及策略服务器自身的安全等等。论文将PKI技术引入到分布式防火墙系统中,通过自定义的一些简单、灵活、实用的通信规则解决了上述问题。
- 付小青万勇
- 关键词:分布式防火墙PKI代理服务器
- 能容纳拜占庭错误的身份认证协议被引量:2
- 2005年
- 对ABBA协议进行了改进,引入了中止消息并对算法进行了优化,使其具有更好的效率和实用性,同时为保证ABBA协议能符合组合多方安全性的要求,提出了一种根据本地局部递增序列和签名的方式构造全局唯一TID(交易标识符)的方法,最后通过在TID中加入客户请求等相关信息的方式重构TID,使得ABBA协议能应用在提供身份认证服务的KDC(密钥分发中心)中,从而提高KDC的可靠性,并具体探讨了身份认证协议中服务认证,用户密钥修改以及域间认证过程.
- 付小青沈剑
- 关键词:身份认证协议
- 安全协议的一种CSP开发框架被引量:1
- 2007年
- 论文基于系统的API平台提出安全协议的一种CSP开发框架,将形式化方法与高级语言有机结合起来,实现了协议由形式化说明转换为可执行代码处理过程的自动化,有利于快捷准确地将已完成CSP验证的安全协议翻译为可执行代码,避免了在将CSP描述转换为可执行代码预处理过程中引入安全隐患的可能性。
- 陈华付小青
- 关键词:CSP安全协议
- 对NPKI机制的形式化分析
- 2002年
- 通过一对等实体通信的实例说明了NPKI的认证原理 ,在分析了传统PKI公钥证书认证原理的基础上 ,较为具体地说明了NPKI的身份认证过程 ,指出了NPKI是一种高效率的证书认证机制 .然后对NPKI按照BAN逻辑进行了形式化 ,在明确其初始条件后 ,按照BAN逻辑中的有关推理规则 。
- 余祥宣付才付小青
- 关键词:形式化分析身份认证BAN逻辑
- 非对称数字水印系统研究被引量:5
- 2005年
- 针对传统对称水印的不足,设计并实现了一种用于版权保护的非对称图像水印系统。该系统采用三级认证结构:用户和认证机构分别拥有由私钥变换而成的不同的公钥,他们可以利用各自的公钥对数字产品进行两层检测,并且无法去除和伪造水印,只有掌握私钥的版权所有者才能进行最终的认证。实验表明:该水印的检测性能良好,同时对常规的图像处理方法具有较强的顽健性。与其它非对称水印相比,该水印系统不但抵御公开攻击的能力较强,而且可防止认证机构的欺骗行为,因而具有更高的安全性。
- 石磊洪帆骆婷付小青
- 关键词:数字水印非对称水印小波变换
- 对2个基于身份签名方案的伪造攻击被引量:2
- 2013年
- 对李—姜(2009)和谷—贾—姜(2011)依据Paterson方案(2006)分别提出的标准模型下基于身份的签名方案构造了3个有效的伪造攻击算法:攻击者在不得到任何签名用户私钥的情况下,仅通过选取随机参数以及多项式时间内的计算,便能够以显著的概率成功伪造任意用户对任意消息的有效签名。这些攻击算法显示李—姜和谷—贾—姜的基于身份签名方案都是不安全的。最后分析了方案遭受攻击的原因,并给出了2个可能的改进措施。
- 陈亮崔永泉田苗苗付小青徐鹏
- 关键词:基于身份签名伪造攻击双线性映射
- 基于公钥密码体制的3G安全研究
- 2006年
- 文章针对当前3G安全体系结构中存在的安全隐患,结合公钥密码体制和无线公钥基础设施的技术特点,通过在3G体系结构中部署必需的无线公钥基础设施组件,提出了一种用户与服务网络间基于无线传输层安全握手协议的认证与密钥协商机制,有效地解决了3G安全体系结构在认证鉴权方面存在的安全隐患,并提高了系统安全强度。
- 付小青许忠良
- 关键词:无线公钥基础设施认证与密钥协商